> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Accorder à une organisation un accès par application

> Activez l’accès par application pour une organisation afin de contrôler les applications auxquelles les membres peuvent se connecter à l’aide du tableau de bord Auth0 ou de la Management API.

export const ReleaseStageNotice = ({feature, stage, plans, contact, terms}) => {
  const stageTextMap = {
    "beta": "bêta",
    "ea": "Accès anticipé"
  };
  const stageText = stageTextMap[stage] || "une phase de lancement du produit";
  const prsLink = "/docs/troubleshoot/product-lifecycle/product-release-stages";
  const linkify = (text, url) => {
    return <a href={url} target="_blank" rel="noreferrer" class="link">{text}</a>;
  };
  const includeDetails = (plans, contact, terms) => {
    const hasDetails = terms || plans || contact;
    if (!hasDetails) return null;
    return <span data-as="p">
            {plans && <>Cette fonctionnalité est offerte avec les forfaits {linkify(`${plans}`, "https://auth0.com/pricing")}. </>}
            {contact && "Pour y participer, communiquez avec " + contact + ". "}
            {terms && <>En utilisant cette fonctionnalité, vous acceptez les conditions applicables de l’essai gratuit énoncées dans le {linkify("Master Subscription Agreement", "https://www.okta.com/legal")} d’Okta.</>}
        </span>;
  };
  return <Warning>
            <span data-as="p">
                <strong>La fonctionnalité {feature} est en {linkify(stageText, prsLink)}.</strong>
            </span>

            {includeDetails(plans, contact, terms)}
        </Warning>;
};

<ReleaseStageNotice feature="Accès par application accordé" stage="ea" plans="B2C Professional, B2B Professional et Enterprise" terms="true" />

Auth0 vous permet d’accorder à des applications l’accès à une organisation afin de contrôler les applications auxquelles les membres de cette organisation peuvent se connecter. Par défaut, les organisations utilisent un modèle d’accès implicite selon lequel les membres peuvent accéder à toute application qui :

* a activé Auth0 Organizations
  * possède une connexion active configurée

Lorsque vous activez l’accès par application pour une organisation, seuls les membres peuvent accéder aux applications que vous autorisez explicitement.

Vous configurez l’accès par application pour chaque organisation. Lorsque vous l’activez pour une organisation, les autres organisations de votre tenant ne sont pas touchées.

<Card title="Avant de commencer">
  Pour configurer l’accès par application :

  * Votre jeton Management API doit disposer des scopes suivants : `update:organizations` et `create:organization_clients`.
  * Auth0 Organizations doit être [activé](/docs/fr-ca/manage-users/organizations/configure-organizations/define-organization-behavior) pour votre application.
  * Configurez votre application pour utiliser les types d’autorisation `authorization_code` ou `implicit`. Les applications qui n’utilisent pas ces types d’autorisation peuvent être associées à une organisation, mais le paramètre Accès des membres n’a aucun effet sur la connexion.
  * En accès anticipé, chaque organisation prend en charge jusqu’à 100 associations avec des applications destinées aux utilisateurs.
</Card>

<div id="enable-per-application-access">
  ## Activer l’accès par application
</div>

Lorsque vous activez l’accès par application pour une organisation, vous faites passer l’organisation d’un contrôle d’accès implicite à un contrôle d’accès explicite. Les membres ne peuvent se connecter qu’aux applications auxquelles vous avez explicitement accordé l’accès.

Vous pouvez préconfigurer des autorisations d’application avant d’activer le contrôle d’accès. Auth0 enregistre les autorisations que vous ajoutez lorsque l’accès par application est désactivé; elles prennent effet lorsque vous l’activez.

Lorsque l’accès par application est activé, Auth0 bloque les applications propriétaires sans autorisation explicite. Les applications tierces sans autorisation explicite continuent de suivre la politique d’[accès aux applications tierces](/docs/fr-ca/manage-users/organizations/configure-organizations/enable-third-party-application-access) de l’organisation. Pour déroger à cette politique pour une application tierce précise, ajoutez-la à la liste et définissez directement son **Accès des membres**.

<Tabs>
  <Tab title="Auth0 Dashboard">
    1. Accédez à [Auth0 Dashboard > organisations](https://manage.auth0.com/#/organizations) et sélectionnez l’organisation.
    2. Sélectionnez l’onglet **Applications**.
    3. Activez la bascule **Accès par application**.
    4. Sélectionnez **Enregistrer**.
  </Tab>

  <Tab title="Management API">
    Effectuez une requête `PATCH` au endpoint [Mettre à jour une organisation](/docs/fr-ca/api/management/v2/organizations/patch-organizations-by-id) en définissant `is_app_entitlement_active` sur `true`.

    ```bash cURL wrap lines theme={null}
    curl --request PATCH \
      --url 'https://YOUR_DOMAIN/api/v2/organizations/ORG_ID' \
      --header 'Authorization: Bearer YOUR_MANAGEMENT_API_TOKEN' \
      --header 'Content-Type: application/json' \
      --data '{
        "is_app_entitlement_active": true
      }'
    ```

    | **Paramètre**               | **Description**                                                                                                                                                 |
    | --------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------- |
    | `is_app_entitlement_active` | Détermine si l’accès explicite par application est appliqué pour cette organisation. Définissez-le sur `true` pour l’activer. La valeur par défaut est `false`. |
  </Tab>
</Tabs>

<div id="grant-access-to-an-application">
  ## Accorder l’accès à une application
</div>

Lorsque vous ajoutez une application à une organisation, le paramètre Accès des membres vous permet de contrôler si les membres peuvent se connecter au moyen de cette application.

<Tabs>
  <Tab title="Auth0 Dashboard">
    1. Accédez à [Auth0 Dashboard > organisations](https://manage.auth0.com/#/organizations) et sélectionnez l’organisation.
    2. Sélectionnez l’onglet **Applications**.
    3. Sélectionnez **+ Add Application**.
    4. Recherchez et sélectionnez l’application.
    5. Activez **Accès des membres** pour permettre aux membres de l’organisation de se connecter au moyen de cette application.
    6. Sélectionnez **Save**.

    Pour modifier l’accès des membres pour une association d’application existante, activez ou désactivez la bascule **Accès des membres** dans la table des applications, puis sélectionnez **Save**.

    Consultez la colonne **Authentication** pour déterminer si l’application prend en charge la connexion des utilisateurs. Si les types d’autorisation d’une application n’incluent pas `authorization_code` ou `implicit`, Authentication affiche **Not applicable** et la bascule Accès des membres est désactivée. Pour activer l’accès des membres pour cette application, mettez à jour ses [types d’autorisation](/docs/fr-ca/get-started/applications/application-grant-types) dans les paramètres de l’application.

    Les applications tierces (strict) peuvent également être ajoutées et s’affichent dans la table avec l’étiquette **Third-party**. L’ajout d’une application tierce et l’activation de **Accès des membres** remplacent la politique **accès aux applications tierces** de l’organisation pour cette application précise.
  </Tab>

  <Tab title="Management API">
    Effectuez une requête `POST` vers le endpoint Create Organization Client Associations. Vous pouvez ajouter jusqu’à 10 applications par requête, pour un maximum de 100 par organization.

    ```bash cURL wrap lines theme={null}
    curl --request POST \
      --url 'https://YOUR_DOMAIN/api/v2/organizations/ORG_ID/clients' \
      --header 'Authorization: Bearer YOUR_MANAGEMENT_API_TOKEN' \
      --header 'Content-Type: application/json' \
      --data '{
        "clients": [
          {
            "client_id": "YOUR_CLIENT_ID",
            "use_for_member_access": true
          }
        ]
      }'
    ```

    | **Parameter**           | **Description**                                                                                                                                                                                                                                                                                       |
    | ----------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
    | `client_id`             | Le Client ID de l’application à associer à l’organisation.                                                                                                                                                                                                                                            |
    | `use_for_member_access` | Lorsque la valeur est `true`, les membres de l’organisation peuvent se connecter au moyen de cette application lorsque l’accès par application est activé. Ne s’applique qu’aux applications dont les types d’autorisation sont `authorization_code` ou `implicit`. La valeur par défaut est `false`. |

    <Callout icon="file-lines" color="#0EA5E9" iconType="regular">
      Vous pouvez associer des applications machine-to-machine à une organisation et définir `use_for_member_access`, mais cela n’a aucun effet sur la connexion des membres. Vous pouvez préconfigurer cette valeur avant de convertir l’application en un type destiné aux utilisateurs.
    </Callout>
  </Tab>
</Tabs>

<div id="revoke-access-to-an-application">
  ## Révoquer l’accès à une application
</div>

<Tabs>
  <Tab title="Auth0 Dashboard">
    1. Accédez à [Auth0 Dashboard > Organizations](https://manage.auth0.com/#/organizations) et sélectionnez l’organisation.
    2. Sélectionnez l’onglet **Applications**.
    3. Dans le menu de dépassement (**...**) à côté de l’application, sélectionnez **Remove**.
  </Tab>

  <Tab title="Management API">
    Effectuez une requête `DELETE` au endpoint Delete Organization Client Associations. Vous pouvez supprimer jusqu’à 10 applications par requête. L’opération est idempotente : la suppression d’une association inexistante ne renvoie pas d’erreur.

    ```bash cURL wrap lines theme={null}
    curl --request DELETE \
      --url 'https://YOUR_DOMAIN/api/v2/organizations/ORG_ID/clients' \
      --header 'Authorization: Bearer YOUR_MANAGEMENT_API_TOKEN' \
      --header 'Content-Type: application/json' \
      --data '{
        "clients": [
          { "client_id": "YOUR_CLIENT_ID" }
        ]
      }'
    ```
  </Tab>
</Tabs>

<div id="list-an-organizations-applications">
  ## Répertorier les applications d’une organisation
</div>

Utilisez l’API Management pour récupérer toutes les applications associées à une organisation, y compris le statut d’accès des membres pour chacune d’elles.

```bash cURL wrap lines theme={null} theme={null}
  curl --request GET \
    --url 'https://YOUR_DOMAIN/api/v2/organizations/ORG_ID/clients' \
    --header 'Authorization: Bearer YOUR_MANAGEMENT_API_TOKEN'
```

La réponse inclut chaque application associée et sa valeur `use_for_member_access`. Elle utilise la pagination par curseur.

<div id="limitations">
  ## Limites
</div>

* Chaque organisation prend en charge jusqu’à 100 associations d’applications destinées aux utilisateurs en accès anticipé. Cette limite s’applique aux applications dont le type est admissible à `use_for_member_access` (SPA, application Web régulière, native). Les limites d’association machine à machine sont susceptibles de changer pendant l’accès anticipé.
* Les paramètres au niveau de la connexion et du client ne peuvent pas contourner l’application des contrôles d’accès par application. Les applications tierces qui ne sont pas explicitement répertoriées dans l’onglet Applications d’une organisation ne sont pas assujetties aux contrôles d’accès par application — elles continuent de suivre la politique d’accès aux applications tierces de l’organisation.

<div id="learn-more">
  ## En savoir plus
</div>

* [Aperçu des organisations](/docs/fr-ca/manage-users/organizations/organizations-overview)
* [Activer l’accès des applications tierces pour une organisation](/docs/fr-ca/manage-users/organizations/configure-organizations/enable-third-party-application-access)
* [Créer des organisations](/docs/fr-ca/manage-users/organizations/configure-organizations/create-organizations)
